Auteur Sujet: Plein de serveurs Amazon EC2 me ping en continu...  (Lu 1925 fois)

0 Membres et 1 Invité sur ce sujet

ppn_sd

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 137
  • FLG (28190)
Pourquoi plein de serveurs Amazon EC2 me ping en continu ?
« Réponse #12 le: 01 mars 2023 à 12:49:51 »
On peut quand même douter que l'infra AWS (idem pour Orange) soit génératrice d'attaques via broadcast non ?

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Pourquoi plein de serveurs Amazon EC2 me ping en continu ?
« Réponse #13 le: 01 mars 2023 à 14:10:46 »
C'est dans l'autre sens que ça marche. Si vous pouvez placer un directed broadcast ou un multicast au travers d'une infrastructure vous amplifiez non pas la taille du paquet mais le nombre de ces paquets et AWS se prend une vague d'echo reply.
Autre option pour AWS précisément est que s'ils filtrent les echo req, au moins pour partie de leurs services, une réflexion en echo rep via une population quasi aléatoire permet quand même d'atteindre certaines de leurs machines hébergées. En ce cas, pas d'amplification en soi mais juste concentration sur des cibles particulières. Et les armes pour contre-carrer sont moindres, typiquement  un pseudo état (improbable avant d'atteindre la cible), un motif/pattern sur le paquet et/ou sa taille.

pitalugue

  • Abonné Free fibre
  • *
  • Messages: 542
Pourquoi plein de serveurs Amazon EC2 me ping en continu ?
« Réponse #14 le: 01 mars 2023 à 14:20:05 »
Quant à Orange si toutefois ils doivent éliminer un paquet directed broadcast sur leur routage sauf erreur ou besoin très particulier, ils ne peuvent pas forcément prévenir toute attaque en rebond ou issue de leurs réseaux.
Ils font sans doute pas mal de choses. Certaines pas toujours bien comprises comme le filtrage smtp.

Edit: clarification.
« Modifié: 01 mars 2023 à 14:44:38 par pitalugue »